Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Samba - стандартный пакет взаимодействия Windows с программами для Linux и Unix.
· Является свободным программным обеспечением, выпущена под лицензией GPL.
· Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS. Имеет клиентскую и серверную части.
· Начиная с третьей версии Samba предоставляет службы файлов и печати для различных клиентов Microsоft Windоws и может интегрироваться с операционной системой Windоws Server, либо как основной контроллер домена (PDC), либо как член домена. Также может быть частью домена Active Directory.
· Samba работает на большинстве Unix-подобных систем, таких, как Linux, POSIX-совместимых Solaris и Mac OS X Server, на различных вариантах BSD; в OS/2 портирован Samba-клиент, являющийся плагином к виртуальной файловой системе NetDrive. Samba включена практически во все дистрибутивы Linux.


Samba - официальный сайт проекта  
Документация + решение проблем
Смежные темы на форуме

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 12:26 01-06-2002 | Исправлено: TheBarmaley TMP, 11:44 23-03-2016
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LAV73
можно жёстко указать auth methods = winbind
Не люблю я зону .local... Вы уверены что у Вас фря резолвит соответствующие имена в ip?
Попробуйте прописать password server = ip_контроллера
 
p.s. Тэг more можно как-то обозвать — [more=тут что-то есть][/more] -> тут что-то есть. А вообще ознакомьтесь.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 17:00 30-06-2012
LAV73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Я попробую auth methods = winbind.  
Насчет резолвиться да все резолвиться вааще во все стороны
В смысле я даже PTR прописал
странно что для учетки требуеться указывать полное имя - разве он не должен подхватывать значение realm ?

Всего записей: 119 | Зарегистр. 13-06-2008 | Отправлено: 17:23 30-06-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LAV73
Да не помню уже...
Значит с полным\именем Вас пускает? Доменные пользователи после логона при попытке войти и так передадут своё имя полностью автоматом...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 18:28 30-06-2012
synmcj

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, помогите нубу. Мне необходимо, чтобы папка на сервере была доступна для чтения гостям, но при этом чтобы в нее так же могли писать определенные юзеры. В идеале, чтобы окошко авторизации появлялось при попытке записать что-либо в папку, такое вообще возможно? На первый взгляд подходящее свойство для этого - write list - не работает при установленном security = share. Другое значение вроде security = user мне не подойдет.
Подскажите, какие могут быть здесь решения.

Всего записей: 2 | Зарегистр. 13-07-2012 | Отправлено: 06:57 13-07-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сделай вторую шару - с другим именем, но в эту же директорию.
 
Я сделал так:
 

Код:
[reports]
        comment = contracts
        path = /samba/reports
        writable = no
        guest ok = yes
        create mask = 0664
        delete readonly = yes
        directory mode = 775
        read only = yes
        hide files = /desktop.ini/Thumbs.db/WINDOWS/
 
[reports-writable]
        comment = reports writable
        path = /samba/reports
        writable = yes
        guest ok = yes
        create mask = 0664
        delete readonly = yes
        directory mode = 775
        read only = no
        hosts allow   = 192.168.24.25 192.168.24.22
        hide files = /desktop.ini/Thumbs.db/WINDOWS/

 
юзера идентифицируются по айпишнику

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:11 13-07-2012
synmcj

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
То что надо, огромное спасибо. Решение просто и гениально, я бы сказал)

Всего записей: 2 | Зарегистр. 13-07-2012 | Отправлено: 09:32 13-07-2012
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго дня!
Подскажите с такой проблемой, при устанвке из портов samba36 ругается на pkg-config

Код:
gw# whereis samba36
samba36: /usr/ports/net/samba36
gw# cd /usr/ports/net/samba36 && make install clean
===>   samba36-3.6.5 depends on package: tdb>=1.2.6 - found
===>   samba36-3.6.5 depends on package: talloc>=2.0.1 - found
===>   samba36-3.6.5 depends on executable: gmake - found
===>   samba36-3.6.5 depends on executable: pkgconf - not found
===>    Verifying install for pkgconf in /usr/ports/devel/pkgconf
===>  Installing for pkgconf-0.8.5
 
===>  pkgconf-0.8.5 conflicts with installed package(s):
      pkg-config-0.25_1
 
      They install files into the same place.
      Please remove them first with pkg_delete(1).
*** Error code 1
 
Stop in /usr/ports/devel/pkgconf.
*** Error code 1
 
Stop in /usr/ports/net/samba36.
*** Error code 1
 
Stop in /usr/ports/net/samba36.

Если сделать pkg_delete pkg-config-0.25_1, а затем поставить pkgconf-0.8.5 получиться избавиться от проблемы?
 
 
Добавлено:
Доброго дня!
Решил проблему на тестовом сервере.
может кому понадобиться
 

Код:
pkg_delete -f pkg-config-0.25_1
cd /usr/ports/net/samba36 && make install clean
===>  Cleaning for pkgconf-0.8.5
===>  Cleaning for popt-1.16
===>  Cleaning for openldap-client-2.4.32_1
===>  Cleaning for libtool-2.4.2
===>  Cleaning for samba36-3.6.5
 

 
 

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 10:11 13-08-2012 | Исправлено: yrkrus, 12:45 13-08-2012
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вай маладэц!
какая полезная инфа

Всего записей: 3099 | Зарегистр. 18-06-2006 | Отправлено: 14:50 18-08-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А winbind где-нить хранит пользователей полученных из AD? Т.е. есть ли некий файл где они хранятся, и где можно его редактировать?
Вопрос собственно возник из-за того, что есть желание изменить homedir, но только одну юзеру.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 12:56 21-09-2012
AresTA



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ хелп есть самба и так компьютеров 60-70 с ХП на борту, регулярно на рандомном компьютере пропадает доступ к расшареной папке на самбе,(без пароля без имени), ничего не помогает кроме - если переставить винду доступ появляется НО пропадает на каком нибуть другом компьютере, причем в абсолютно рандомном порядке, вот пример конфига шары
 
[global]
        dos charset = cp866
        workgroup = OPTK
        server string = Linux
        interfaces = eth1, eth1:1, eth1:2, eth1:3, eth1:4, eth1:5, eth1:6, eth1:14, eth1:9, eth1$
        bind interfaces only = Yes
        security = SHARE
        encrypt passwords = No
        preferred master = Yes
        wins server = 192.168.10.1
        hosts deny = 192.168.8.
        hosts allow = 192.168.9. ,192.168.6. ,192.168.1. ,192.168.2. ,192.168.3.
#       wins support = yes
#       domain master = yes
#       local master = yes

Всего записей: 34 | Зарегистр. 13-04-2006 | Отправлено: 15:33 02-10-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AresTA
Цитата:
, eth1$  
а это ещё зачем?
Что значит пропадает доступ? Начинает спрашиваться логин/пароль или просто пишет, что нету доступа? Что в логах (если что добавьте log level = auth:2)?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 16:00 02-10-2012
AresTA



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Требует логин и пароль причем ради интереса вводил рутовский и юзерский доступа нет

Всего записей: 34 | Зарегистр. 13-04-2006 | Отправлено: 16:09 02-10-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AresTA
Цитата:
Что в логах (если что добавьте log level = auth:2)?
И как устроена шара? guest ok = yes? И valid users не указаны?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 16:51 02-10-2012
AresTA



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
guest ok valid ту знаю так как не я ставил шару

Всего записей: 34 | Зарегистр. 13-04-2006 | Отправлено: 23:48 02-10-2012
GaDiNa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дано  
комп - ubuntu 12.04  
два ноута под win7 с  юзерами user1 и user2  
иногда приходит гость - win или мак  
 
на убунте хочу сделать такие шары:  
 
- /media/disk чтобы у user1 был полный доступ, а все остальные даже не видели эту шару.  
 
- /media/disk/share чтобы был полный доступ у user1 и user2 и доступ на чтение для гостей.  
 
плиз хелп, а то возникли непонятки чето.. надо ли на убунте создавать юзеров user1 и user2 ? если да - то надо ли им указывать пароли такие на винде ?  
я почемуто думал что удасться указать их в username map но чтото не работает..  
в файле /etc/samba/smbusers прописал:
root = user1
права на /media у рута точно есть, но на ноуте с user1 при отрытии убунты спрашивает пароль..
 
вот smb.conf
 

Код:
 
# testparm
Load smb config files from /etc/samba/smb.conf
rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
Processing section "[printers]"
Processing section "[print$]"
Processing section "[disk]"
Processing section "[share]"
Loaded services file OK.
Server role: ROLE_STANDALONE
Press enter to see a dump of your service definitions
 
[global]
        server string = %h server (Samba, Ubuntu)
        map to guest = Bad User
        obey pam restrictions = Yes
        guest account = banka
        pam password change = Yes
        passwd program = /usr/bin/passwd %u
        passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
        username map = /etc/samba/smbusers
        unix password sync = Yes
        syslog = 0
        log file = /var/log/samba/log.%m
        max log size = 1000
        read raw = No
        socket options = SO_RCVBUF=524288 SO_SNDBUF=524288 TCP_NODELAY
        dns proxy = No
        panic action = /usr/share/samba/panic-action %d
        idmap config * : backend = tdb
 
[printers]
        comment = All Printers
        path = /var/spool/samba
        create mask = 0700
        printable = Yes
        print ok = Yes
        browseable = No
 
[print$]
        comment = Printer Drivers
        path = /var/lib/samba/printers
 
[disk]
        path = /media/disk
        valid users = root
        read only = No
[share]
        path = /media/disk/share
        read only = No
        guest ok = Yes
 

Всего записей: 1551 | Зарегистр. 17-06-2003 | Отправлено: 13:20 16-10-2012 | Исправлено: GaDiNa, 17:52 16-10-2012
GpewHuk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zett
Доброго времени суток, получилось самбу к fail2ban прикрутить ? У спмого назрела такая потребность. Но как решить не знаю, опыта мало ( И гугл ничего толкового не говорит (  
А юзвери с локалки так и лезут, и выключать не охота .. так как удобно ... а они гады брутят (  
 
Возможно есть идеи по защите самбы от брута ?
 
Добавлено:
AresTA
Если память не изменяет, то ХРюша использует сразу 2 порта для подключения 139 и еще какой то... из за этого порой и бывают траблы. У меня это лечилось вставкой в конфиг самбы вот такой строчки smb ports = 139. То есть принудительно разрешаешь подключение только по 139 порту.

Всего записей: 139 | Зарегистр. 21-11-2007 | Отправлено: 22:56 21-10-2012 | Исправлено: GpewHuk, 23:03 21-10-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GaDiNa
Если не ошибаюсь, всех пользователей надо создать и в системе и в smbpasswd файле, если конечно они каким-нибудь другим образом (winbind, например) не мапятся на системные id'шники.
Что бы пароль не справшивался надо поменять модель доступа: security = share в global секцию.
Вообще через шапку данной темы можно долезть до хорошей ссылки.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 23:39 21-10-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, коллеги!
Заранее простите, если тема уже поднималась.
Проблема вот в чем. Плотно захотелось попробовать линукс (до того всегда был закоренелым форточником. Скачал Linux mint 13. Попытался настроить локалную сеть между двумя компами (один - линукс, второй - W7 x64). После танцев с бубном (в теме - полный чайник) добился того, что Линукс чудесно видит расшаренные ресурсы Windows-машины, интернет пошел, но windows шары на линуксе не видит в упор, как и сама Линукс не видит своих собственных шар (пишет "Unable to mount location. Failed to retrieve share list from server". Я так понимаю, проблема в файле smb.conf, точнее, в его настройке. Никто не поможет настроить подобающим образом? Буду благодарен, потому как первый раз так близко к пингвину.
 
Мои настройки:
 
[global]
workgroup = AMBER
netbios name = Linux
server string = Samba Server
printcap name = /etc/printcap
printing = cups
cups options = raw
log file = /var/log/samba/log.smbd
max log size = 50
debug level = 5
security = share
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
socket options = TCP_NODELAY
SO_SNDBUF = 8192
SO_RCVBUF = 8192
local master = yes
domain master = no
wins support = no
dns proxy = no
guest ok = yes
guest account = nobody
unix charset = utf8
dos charset = cp1251
display charset = cp1251
[printers]
path = /usr/spool/public
guest ok = yes
printable = yes
[print$]
commant = Printer
driver path = /var/lib/samba/printers [Public]
path = /home/swansong/TEST
writable = yes
create mask = 0666
directory mask = 0777
read only = no
[distrib]
path=/home/archibyte/distrib writable = no
guest ok = yes
create mask = 0666
directory mask = 0777
read only = yes
[TEST]
comment = test
path = /home/swansong/TEST
directory mask = 0771
read only = no
available = yes
browaseble = yes
public = yes
writeable = yes

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 16:20 22-10-2012
GaDiNa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
спасибо, но у меня была другая беда.
не работал маппинг юзеров (вылечил пересоздением tdb базы ) и потом пароли самбы синхронизировались с пам.

Всего записей: 1551 | Зарегистр. 17-06-2003 | Отправлено: 17:30 22-10-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SwanSONG
А собственно samba запущена? И вообще установлена или вы просто вручную создали конфиг?)
Это ошибка когда Вы пытаетесь из файлового менеджера зайти на smb://127.0.0.1 ?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 17:49 22-10-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru